Elektronik imza ya da kısa adıyla e-imza, gelişen bilişim teknolojileri sayesinde ıslak imza yerine geçen, özellikle de resmi dokümanların imzalanması ve iletilmesinde kullanılabilen hızlı ve güvenli bir yöntem.
5070 sayılı Elektronik İmza Kanunu’nda yer alan şekliyle elektronik imza (e-imza); başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi tanımlar. Elektronik imza; bir bilginin üçüncü tarafların erişimine kapalı bir ortamda, bütünlüğü bozulmadan (bilgiyi ileten tarafın oluşturduğu orijinal haliyle) ve tarafların kimlikleri doğrulanarak iletildiğini elektronik veya benzeri araçlarla garanti eden harf, karakter veya sembollerden oluşur.
Elektronik imza, ıslak imza ile aynı özelliklere sahip olduğu için belgenin çıktısını almadan imzalanmasına olanak tanır. Zamandan ve kağıttan tasarruf edilmesini sağlayan bu yöntem, dijitalleşmenin hayatın bir parçası olduğu günümüz koşullarında hem bireysel hem de kurumsal işlemlerin gerçekleştirilmesinde kolaylık sağlar.
E-imza’nın özellikleri
E-imza kavramı çok genel bir tanım olup kişilerin elle atmış olduğu imzaların tarayıcıdan geçirilmiş hali olan sayısallaştırılmış imzaları, kişilerin göz retinası, parmak izi ya da ses gibi biyolojik özelliklerinin kaydedilerek kullanıldığı biyometrik önlemleri içeren elektronik imzaları veya bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları içermektedir. Sayısal imza, imzalanan metine göre farklılık gösterir ve içeriğin matematiksel fonksiyonlardan geçirilerek eşsiz olduğu düşünülen bir değer bulunması sureti ile elde edilir. Yani kişilerin, elle atılan imzada olduğu şekilde tek imzası yoktur; bunun yerine imzalamada kullanılan anahtarları vardır.
Islak imza zorunluluğunu ortadan kaldıran ve elektronik ortamda güvenli işlem yapmayı sağlayan e-imzanın özellikleri ise şu şekilde:
- İletilen belgenin üçüncü taraflarca değiştirilmesini ve izinsiz kullanılmasını engellenir.
- E-imza ile imza sahibinin onay beyanı, hukuki açıdan kabul edilir. Ayrıca belgeyi ileten taraf, imza sahibinin kimlik doğrulamasını yapabilir.
- Elektronik ortamda gerçekleşen işlemler için güven ortamı sağlayan e-imza, işlemlerde verilen onayların inkarı ve kabul edilmemesi gibi yaşanabilecek olumsuzlukların önüne geçer.
Elektronik imza (e-imza) kullanıcılarına aşağıda belirtilen üç temel özelliği sağlamaktadır:
- Veri Bütünlüğü: Verinin izinsiz ya da yanlışlıkla değiştirilmesini, silinmesini ve veriye ekleme yapılmasını önlemek,
- Kimlik Doğrulama ve Onaylama: Mesajın ve mesaj sahibinin iletiminin geçerliliğini sağlamak,
- İnkar Edilemezlik: Bireylerin elektronik ortamda gerçekleştirdikleri işlemleri inkar etmelerini önlemek.
E-imza nasıl alınır?
E-imza oluşturulması için nitelikli elektronik sertifika başvurusu yapılmalıdır. Peki, nitelikli elektronik sertifika nedir? Nitelikli elektronik sertifika, Elektronik İmza Kanununda belirtildiği gibi imza sahibinin imza doğrulama verisini ve kimlik bilgilerini birbirine bağlayan elektronik kaydıdır. Bu kaydı yapabilmek ve e-imza oluşturabilmek için güvenilir elektronik sertifika hizmeti sağlayıcılara başvurulmalıdır. Bilgi Teknolojileri ve İletişim Kurumu tarafından listelenen güvenilir elektronik sertifika hizmeti sağlayıcılarına e-imza başvurusu yapılabilir.
Elektronik sertifika ve nitelikli elektronik sertifika
Elektronik sertifika, elektronik imzanın doğrulanması için gerekli olan veriyi ve imza sahibinin kimlik bilgilerini içeren elektronik kaydı ifade etmektedir. Elektronik sertifikalar, kanuna uygun olarak faaliyette bulunacak elektronik sertifika hizmet sağlayıcılarından belirli bir ücret karşılığında temin edilecektir. Elektronik sertifika hizmet sağlayıcısının sertifika üzerindeki elektronik imzası, sertifikanın bütünlüğünü ve doğruluğunu garanti edecektir. Elektronik sertifikalar, atılan imzanın doğruluğunun teyit edilebilmesi için gereklidir. Nitelikli elektronik sertifikalar; Kanunun 9 uncu maddesinde belirtildiği şekilde “nitelikli sertifika” olduğuna dair bir ibareyi, sertifika hizmet sağlayıcısının kimlik bilgilerini ve kurulduğu ülke adını, imza sahibinin teşhis edilebileceği kimlik bilgilerini, sertifikanın geçerli olduğu süreyi ve sertifikanın seri numarasını barındıran elektronik sertifikalardır.
E-imza başvurusunda gerekli evraklar nelerdir?
Sertifika hizmeti sunan kurumların başvuru süreci, hizmetleri dahilinde değişiklik gösterse de e-imza oluşturmak için tüm kurumların istediği belgeler şunlardır:
- Pasaport, kimlik, ehliyet gibi fotoğraflı ve kimlik yerine geçen resmi belge
- Başvuru formu
- Nitelikli elektronik sertifika taahhütnamesinin imzalı hali
- İmza sirkülerinin fotokopisi
İstenilen bu belgeler, bireysel başvurular için geçerlidir. Eğer kurumsal bir başvuru yapılacaksa kurum adına başvuruda bulunan kişinin bu belgelere ek olarak Ticaret Sicil Memurluklarından alınmış faaliyet belgesinin aslını da iletmesi gerekir. Ayrıca kamu kurumlarında çalışan ve e-imzayı sadece kamu kurumları arasındaki işlemlerde kullanacak olanlar, sertifika başvurusunu TÜBİTAK UEKAE (Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü) üzerinden yapmalıdır.
Elektronik imzanın (e-imza) hukuki sonuçları
Elektronik İmza Kanunu’nda; güvenli elektronik imza, elle atılan imzaya eşdeğer kabul edilmiş ve elektronik imza ile oluşturulmuş verilerin senet hükmünde olacağı belirtilmiştir. Ancak kanunların resmi şekle veya özel bir merasime tabi tuttuğu hukuki işlemler ile teminat sözleşmelerinin güvenli elektronik imza ile gerçekleştirilemeyeceği hükme bağlanmıştır. Diğer bir deyişle, kanunların merasimi ya da üçüncü tarafların şahitliğini gerek gördüğü emlak alım satımı, veraset ve intikal, evlenme gibi işlemler elektronik imza ile gerçekleştirilememektedir.
Elektronik imzanın (e-imza) uygulama alanları
Elektronik imzanın; bankalar ve finans kurumları, şube ağına sahip sigorta şirketleri, kamu kurum ve kuruluşları, holdingler ve diğer büyük şirketler, üniversiteler, yüksek iletişim ve bilgi güvenliği gereksinimi olan organizasyonlar başta olmak üzere orta ve uzun vadede yaygın bir uygulama alanı bulabileceği değerlendirilmektedir. Gerek kamusal gerekse ticari alandaki muhtemel elektronik imza uygulamaları arasında aşağıdakiler sayılabilir:
Kamusal alanda e-imza uygulamaları
- e-Devlet işlemleri
- YGS, KPSS, ALES, pasaport başvuruları
- Marka patent başvuruları
- Kurumlararası iletişim (Emniyet Müdürlükleri, Nüfus ve Vatandaşlık İşleri Müdürlükleri vb)
- Sosyal güvenlik uygulamaları
- Sağlık uygulamaları (Sağlık personeli – hastaneler – eczaneler)
- Vergi ödemeleri – Elektronik oy verme işlemleri
- Dış ticaret ve gümrük işlemleri
Ticari alanda e-imza uygulamaları
- İnternet bankacılığı
- E-fatura, e-arşiv uygulamaları
- Sigortacılık işlemleri
- Bilirkişi başvuruları
- e-Sözleşmeler
- e-Sipariş